Обзор профессионального выпуска Concur Expense для администраторов, ноябрь 2020 г.
Начальное сообщение
Примечания к версии — сводная информация
Аутентификация
**В процессе разработки** Вывод из эксплуатации сервиса Director SAML и миграция в SAML v2Эти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
Поддержка сервиса Director SAML прекращена. Компании, осуществляющие управление командировками, (TMC) и персонал SAP Concur скоро начнут оказывать помощь клиентам, в настоящее время использующим Director SAML, для миграции в SSO SAP Concur SAML v2 (SAML v2).
Клиентам, в настоящее время использующим Director SAML, рекомендуется как можно скорее выполнить миграцию в SAML V2.
Прекращение поддержки сервиса Director SAML зависит от следующих требований:
Технические специалисты SAP Concur и TMC помогают существующим клиентам SAP Concur выполнять миграцию из сервиса Director SAML в SAML V2
Все клиенты, в настоящее время использующие сервис Director SAML, мигрировали из Director SAML в SAML V2
Для миграции из Director SAML в SAML V2 требуются следующие общие шаги:
Клиент определяет администратора в качестве администратора SSO и присваивает ему соответствующие полномочия/роль
Администратор SSO координирует усилия с техническим специалистом SAP Concur для получения метаданных SP SAP Concur
Администратор SSO настраивает параметры SSO в IdP на основе информации из метаданных SP
Администратор SSO извлекает метаданные IdP из IdP и доставляет их техническому специалисту SAP Concur
Администратор SSO добавляет нескольких тестовых пользователей и тестирует новое соединение SSO
После успешного тестирования компания развертывает SSO для пользователей SAP Concur
Для получения дополнительной информации о миграции в SAML v2 см. SSO Service: Overview Guide (только на английском языке) и Shared: SSO Management Setup Guide (только на английском языке).
Бизнес-цель/выгода клиента Это изменение обеспечивает повышенную безопасность и оптимизацию поддержки для пользователей, подключающихся к продуктам и службам SAP Concur.
**В процессе разработки** Вывод HMAC из эксплуатации и миграция в SAML v2, а также инструмент самообслуживания SSOЭти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
В SAP Concur начат процесс прекращения поддержки кода аутентификации сообщений на основе хэш-функции (HMAC). Компании, осуществляющие управление командировками, (TMC) и персонал SAP Concur в настоящее время оказывают помощь клиентам, использующим HMAC, для миграции в SSO SAP Concur SAML v2 (SAML v2).
В ноябрьском выпуске, запланированном на 14 ноября, SAP Concur предоставит опцию самообслуживания Single Sign-On, которая позволяет администраторам клиентов настраивать свои подключения к SAML v2 без участия представителя службы поддержки SAP Concur.
Процесс отказа от HMAC включает две фазы.
ФАЗА I
У клиентов должен быть поставщик удостоверений (IdP) или соответствующее пользовательское решение SAML 2.0.
Клиенты начинают тестирование аутентификации с помощью SAML v2.
TMC готовятся к адаптации новых клиентов SAP Concur к SAML v2.
Когда инструмент сервиса самообслуживания SSO будет доступен, клиенты будут уведомлены о дате официального вывода HMAC из эксплуатации через примечания к версии. На дату официального вывода из эксплуатации подключение новых клиентов через HMAC будет невозможно. Новые клиенты должны использовать SAML v2.
Существующие клиенты, использующие HMAC, должны мигрировать в SAML v2.
ФАЗА II:
TMC выполнили миграцию всех существующих клиентов SAP Concur из сервиса HMAC в SAML v2.
Сервис HMAC выводится из эксплуатации. Фаза II намечена на середину 2021 года.
Бизнес-цель/выгода клиента Это изменение обеспечивает повышенную безопасность и оптимизацию поддержки для пользователей, подключающихся к продуктам и службам SAP Concur.
Опция самообслуживания Single Sign-On (SSO)Эти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
В ноябрьском выпуске SAP Concur добавляет в продукты SAP Concur инструмент самообслуживания Single Sign-On (SSO). Этот новый инструмент позволяет клиентам настраивать SSO для своей организации без помощи службы поддержки SAP Concur. В настоящее время SSO поддерживается в Concur Expense, Concur Invoice, Concur Request и Concur Travel.
Функция SSO позволяет пользователям получать доступ к нескольким приложениям с использованием одного набора учетных данных для входа в систему. В настоящее время в компании SAP Concur имеется два способа входа в систему:
Имя пользователя и пароль
SSO с учетными данными поставщика удостоверений (IdP), например, учетными данными пользователя для входа в систему своей организации
Новый инструмент самообслуживания SSO в конечном итоге заменит существующий процесс конфигурации SSO, что позволит клиентам внедрять SSO в своих организациях. Существующий процесс конфигурации SSO и новый инструмент самообслуживания SSO будут доступны до тех пор, пока все клиенты не перейдут на новый инструмент самообслуживания SSO.
Новый инструмент самообслуживания SSO будет включать следующие функции:
Опция самообслуживания для настройки SSO в вашей организации. Эта новая функция автоматически доступна для всех клиентов
Новый сервис SAP Concur SSO SAML v2, который соответствует SAML 2.0 и является текущим промышленным стандартом
Зашифрованное утверждение SAML для решения проблем конфиденциальности и безопасности
Обеспечение SSO на уровне компании (также доступна возможность выбора SSO в качестве дополнительной опции)
Возможность загрузки метаданных нескольких поставщиков удостоверений (IdP)
Возможность выгрузки метаданных поставщика услуг SAP Concur
Бизнес-цель/выгода клиента Эта функция предоставит новым клиентам SAP Concur сервис самообслуживания для настройки SSO. Она также предоставляет существующим клиентам SSO, которые в конечном итоге должны перейти на новый сервис SAML v2, возможность управления SSO для своих пользователей.
Уполномоченные контактные лица службы поддержки
Онлайн-планирование поддержки SAP ConcurСлужба поддержки SAP Concur внедрила функцию онлайн-планирования, которая позволяет уполномоченным контактным лицам службы поддержки (ASC) планировать встречу с инженером службы поддержки.
Бизнес-цель/выгода клиента Онлайн-планирование упрощает уполномоченным контактным лицам службы поддержки планирование встречи с инженером службы поддержки SAP Concur.
Помощник по расходам
Уполномоченные лица могут получать электронные сообщения помощника по расходам (16 ноября)16 ноября 2020 года, если отчеты создаются автоматически с помощью помощника по расходам, уполномоченные лица с соответствующими полномочиями копируются в еженедельное сообщение электронной почты со сводкой по отчету.
Бизнес-цель/выгода клиента Это обновление расширяет функциональность уполномоченного лица, позволяя ему получать еженедельное сообщение со сводкой по отчету.
Expense Pay
(Египет) Обновленное поле номера банковского счетаЧтобы внести изменения в банковскую систему Египта, Concur Expense изменила поле Номер банковского счета:
Лимит символов в поле увеличился с 20 до 29 символов.
Бизнес-цель/выгода клиента Это изменение предоставляет конечным пользователям возможность вводить номер IBAN в свой профиль, чтобы гарантировать, что платежи не будут отклонены банковской системой Египта.
Обновления при передаче файлов
**В процессе разработки** Миграция перемещения устаревших файлов SAP ConcurЭто примечание к версии предназначено для технического персонала, ответственного за обмен файлами с SAP Concur. Для клиентов и поставщиков, участвующих в обмене данными, SAP Concur выполняет ведение подсистемы передачи файлов с целью обеспечения большей безопасности при этих передачах.
SAP Concur начнет миграцию объектов, которые в настоящее время используют устаревший процесс для перемещения файлов, в более эффективный и защищенный процесс маршрутизации файлов, основанный на API.
Клиенты, объекты которых в настоящее время настроены на использование устаревшего процесса, будут мигрированы в более эффективный процесс начиная с настоящего времени и до конца 2020 года. После миграции в более эффективный процесс клиенты увидят следующие улучшения:
При использовании старого процесса клиенты вынуждены были ожидать запуска графика перемещения файлов в указанное время. С использованием более эффективного и безопасного процесса на основе API выписки и другие исходящие файлы из SAP Concur будут доступны в пределах существующего периода обработки файлов в ночное время сразу после создания файлов.
Это объявление относится к следующим конечным точкам DNS для передачи файлов:
st.concursolutions.com
Бизнес-цель/выгода клиента Эти изменения обеспечивают большую безопасность и эффективность при передаче файлов.
Поддержка двух шифров передачи SSH, удаленных из передачи файлов для клиентов и поставщиков (13 октября)Это примечание к версии предназначено для технического персонала, ответственного за обмен файлами с решениями SAP Concur. Для клиентов и поставщиков, участвующих в обмене данными по различным защищенным протоколам передачи данных, мы предоставляем повышенную безопасность этого процесса.
3des-cbc
blowfish-cbc
Это объявление относится к следующим конечным точкам DNS для передачи файлов:
st.concursolutions.com
st-eu.concursolutions.com
Бизнес-цель/выгода клиента Эти изменения обеспечивают большую безопасность при передаче файлов.
NextGen UI
**В процессе разработки** Обновленный пользовательский интерфейс для конечных пользователей Concur ExpenseНепрерывная эволюция пользовательского интерфейса решения Concur Expense является результатом продуманной разработки и исследований, которые обеспечивают современный, интуитивно понятный и оптимизированный интерфейс для создания и отправки отчетов о расходах.
Клиенты Concur Expense имеют возможность предварительного просмотра, а затем перехода на NextGen UI до обязательного продуктивного запуска.
Бизнес-цель/выгода клиента Результат нашей работы — пользовательский интерфейс Concur Expense следующего поколения, соответствующий современным стандартам непротиворечивости данных и удобства работы пользователей. Эта технология не только предоставляет расширенный пользовательский интерфейс (UI), но также позволяет нам быстрее реагировать на запросы клиентов в соответствии с их меняющимися потребностями.
Квитанции
Интеграция квитанций Fapiao для Китая (9 декабря)9 декабря 2020 г. будет доступна возможность получения снимка и загрузки электронного файла Fapiao в Concur Expense. Функция интеграции квитанций Fapiao предоставляет клиентам возможность прикреплять электронный файл Fapiao к расходам в соответствии с требованиями государственных органов Китая.
Fapiao — это юридически значимая квитанция, необходимая для бизнес-операций, возмещения сотрудникам и вычета НДС. Fapiao выдается Государственным налоговым управлением Китайской Народной Республики, но предоставляется продавцом.
Эта функция доступна для новых и существующих клиентов, базирующихся в Китае и развернутых в центре обработки данных (ЦОД) Китая. Другие ЦОД на данный момент не включаются.
Эта функция включает:
Предоставление электронного решения Fapiao в соответствии с требованиями Государственного налогового управления КНР, представленного продавцом
Обеспечение эффективности процесса отчетности по возмещению и НДС путем сокращения времени на выполнение этих задач
Получение снимка Fapiao без НДС и другие документов, таких как железнодорожные билеты, Fapiao на такси и официальные авиабилеты на маршрут
Повышение эффективности при получении снимка и объединении нескольких документов в одну операцию с электронными квитанциями
Отображение информации о Fapiao в пользовательских полях Concur Expense с помощью консультанта по внедрению SAP
Для получения дополнительной информации см. сайт Государственного налогового управления Китайской Народной Республики.
Получение снимка Fapiao
Для фиксации юридически значимых копий оригинальных бумажных квитанций клиенты должны использовать мини-программу SAP Concur, встроенную в мобильное приложение WeChat™. Клиенты также могут загружать информацию о Fapiao из кошелька WeChat. Пользователь делает снимок бумажной квитанции с помощью мобильного приложения. После создания изображения мобильное приложение загружает его утвержденному стороннему поставщику для проверки. Пользователю приходит ответное сообщение в мобильное приложение об успешном или неудачном результате проверки.
После проверки полученного изображения на электронном файле Fapiao в мини-приложении SAP Concur в программе WeChat появляется штамп Проверено, указывающий на то, что этот электронный Fapiao проверен.
Concur Expense выполняет проводку стандартной бухгалтерской выписки (SAE) вместе с подробными данными в различные системы управления НДС SAP для ежемесячной обработки НДС и отправки отчетов в систему подачи электронных налоговых деклараций в Китае.
Электронные снимки Fapiao отображаются для пользователей Concur Expense в областях Доступные расходы, Доступные квитанции и в списке расходов, как любая другая квитанция.
Бизнес-цель/выгода клиента: эта функция обеспечивает возможность получения безбумажной квитанции, соответствующей требованиям и правилам Китая в отношении перевода бумажных налоговых квитанций в электронные.
Безопасность
Предупреждение о вредоносных доменахСписок возможных вредоносных доменов см. в следующей таблице. Этот список не является исчерпывающим и предназначен для первичного предупреждения о существовании возможных мошеннических сайтов, использующих ложные производные от бренда решений SAP Concur в имени домена.
Вредоносные домены | |||
---|---|---|---|
concursupport.com | conchur.com | congur.com | concus.com |
concurhr.com | conbur.com | conur.com | concur.red |
concurlogin.com | soncur.com | concur.one | cconcur.com |
concur.vip | concue.com | confur.com | concur.social |
conchr.com | concut.com | boncur.com | concur.nz |
concurr.com | concur.ae | concor.com | oncur.com |
concure.com | conciur.com | concur.me | concuur.com |
concura.com | concur.is | concur.digital | cioncur.com |
cooncur.com | concur.consulting | concar.com | concur.solutions |
concurl.com | concur.tech | concur.pro | concurf.com |
concurb.com | concur.biz | concur.gr | cponcur.com |
concurn.com | concur.design | concir.com | cponcup.com |
concuri.com | cuncur.com | cancur.com | concru.com |
concurs.com | concur.cm | voncur.com | cpncur.com |
concurz.com | concur.cc | concwr.com | connectconcur.com |
concuir.com | concr.com | comncur.com | concur.jp |
doncur.com | concur.sk | concur.ch | colcur.com |
conccur.com | condur.com | concur.so | concer.com |
concur.store | concur.bz | concur.be | conaur.com |
concur.az | concur.by | cencur.com | coincur.com |
cocur.com | consur.com | corcur.com | cocnur.com |
Что должны делать клиенты?
Клиентам следует избегать этих доменов в контексте работы с решениями SAP Concur. Хотя некоторые домены могут быть зарегистрированы, рекомендуется проявлять осторожность.
Бизнес-цель/выгода клиента Это предупреждение обеспечивает текущую безопасность наших продуктов и услуг.
Обновление: Окончание поддержки незащищенных протоколов и шифров в профилях SSL-клиента F5 для VIP (7 окт)Эти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
В начале октября сетевая группа SAP Concur отметила, что их конфигурация системы доставки контента в течение некоторого времени блокировала протоколы из следующего списка.
Поэтому уведомление клиентов о том, что мы внесем изменения в профиль SSL-клиента F5, было излишним, поскольку эти аспекты существующего профиля были фактически недоступны. Тем не менее, 7 октября SAP Concur все-таки внесла изменения в профиль SSL-клиента F5 в интересах ведения надежного профиля безопасности
Это означает, что для клиентов не произошло никаких изменений, так как перечисленные ниже протоколы уже были заблокированы ранее:
SSL вер. 2
SSL вер. 3
TLS вер. 1.0
TLS вер. 1.1
Комплект шифров 3DES
Бизнес-цель/выгода клиента Это обновление обеспечивает текущую безопасность наших продуктов и услуг.
Интерфейс пользователя
Обновление меток "Страна" и "Страны"Инстанции "Страна" и "Страны" в пользовательском интерфейсе изменяются на "Страна/регион" и "Страны/регионы" соответственно.
Бизнес-цель/выгода клиента Это изменение обеспечивает более удобный глобальный пользовательский интерфейс.
Сводная информация по запланированным изменениям
Информация в данном разделе содержит сводную информацию об изменениях, намеченных в будущих выпусках. SAP Concur сохраняет за собой право переносить дату реализации указанного в этом разделе расширения/изменения или полностью отказываться от его внедрения.
ВАЖНО! Не все эти запланированные изменения относятся к предстоящим расширениям и модификациям, затрагивающим данный продукт или услугу SAP Concur. Запланированные изменения, которые применяются к нескольким продуктам и/или услугам SAP Concur находятся в объединенном документе. Просмотрите дополнительную сводную информацию по администрированию для запланированных изменений, доступную в Обзор профессионального выпуска общих запланированных изменений для администраторов, ноябрь 2020 г..
API
**Запланированные изменения** Вызов Launch External URL v4: новоеФункция вызова Launch External URL v4 позволяет Concur Expense отображать поле с прикрепленной кнопкой, которая при нажатии запускает отдельное окно браузера. Это окно управляется коннектором приложений, созданным сторонним разработчиком или клиентом. Коннектор приложений — это веб-сервер, который представляет информацию в окне.
Бизнес-цель/выгода клиента Функция вызова Launch External URL v4 предоставляет клиентам и сторонним разработчикам возможность расширения функциональности платформы SAP Concur, предоставляя средства для обеспечения пользовательских взаимодействий или доступа к функциям, имеющимся во внешней системе.
Функция Launch External URL v4 будет доступна для Concur Expense в рамках мобильного приложения SAP Concur и NextGen UI на уровнях заголовка отчета, записи расходов или распределения, что расширяет местоположения этой функции по сравнению с предыдущей версией. Функция вызова Launch External URL v4 обеспечит дополнительные преимущества для безопасности, например, использование последних методов аутентификации API SAP Concur. Кроме того, функция вызова Launch External URL v4 предоставляет дополнительные параметры и работает в сочетании с более расширенными API SAP Concur версии 4.
Приглашенные
**Запланированные изменения** Расширенный поиск приглашенных сотрудниковЭти изменения также являются частью интерфейса NextGen UI.
Пользователи, выполняющие поиск сотрудников для добавления в расходы в качестве приглашенных, скоро получат дополнительные опции фильтрации, которые можно использовать для ограничения результатов поиска, что позволит сделать идентификацию сотрудников точной и эффективной.
В настоящее время поиск приглашенных сотрудников может оказаться затруднительным, поскольку могут отсутствовать поля, доступные для поиска по другим признакам, кроме имен и фамилий.
В этом обновлении ракурс расширенного поиска приглашенных сотрудников по умолчанию автоматически включает добавление фильтрации по адресам электронной почты и странам.
Это обновление функции включает следующие преимущества:
Точная идентификация сотрудников, особенно сотрудников с одинаковыми именами и фамилиями
Повышение эффективности поиска сотрудников за счет фильтров, позволяющих сузить круг релевантных результатов поиска
Упрощенное управление приглашенными сотрудниками, устраняющее необходимость использования импорта приглашенных для обновления данных приглашенных для типа приглашенных SYSEMP
Выборочное включение неактивных сотрудников в поиск приглашенных
Бизнес-цель/выгода клиента Это обновление позволяет более эффективно выполнять поиск приглашенных сотрудников, а также упрощает управление приглашенными сотрудниками, устраняя необходимость использования импорта приглашенных для обновления данных приглашенных типа SYSEMP.
Сообщения для клиентов
Сторонние субподрядчики SAP Concur
Список сторонних субподрядчиков можно просмотреть здесь: SAP Concur list of Subprocessors (только на английском языке)
Ежемесячная сертификация браузера
Ежемесячная сертификация браузера, текущая и плановая, доступна вместе с другими ежемесячными примечаниями к версиям SAP Concur в разделе Нововведения – профессиональный выпуск